中国站

Google Chrome PDFium 安全漏洞

CNNVD-ID编号 CNNVD-201812-141 CVE编号 CVE-2018-17481
发布时间 2018-12-05 更新时间 2019-08-19
漏洞类型 资源管理错误 漏洞来源 Debian, Qihoo 360 via Tianfu Cup,Luyao Liu from Chengdu Security Response Center of Qihoo 360 Technology, Jann Horn o, Anonymous, Jann Horn of, Zhe Jin, Tran Tien Hung (@hungtt28) of Viettel Cyber Security, Huyna at Viettel Cyber Security, cloudfuzzer,Guang Gong of Alpha Team
危险等级 高危 威胁类型 远程
厂商 google

漏洞介绍

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。PDFium是其中的一个开源PDF渲染引擎。

Google Chrome 71.0.3578.80之前版本中的PDFium存在释放后重用漏洞。远程攻击者可借助特制的PDF文件利用该漏洞造成堆损坏。

漏洞补丁

目前厂商已发布升级了Google Chrome PDFium 安全漏洞的补丁,Google Chrome PDFium 安全漏洞的补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间